最新

  • 日媒:日本前首相菅义伟将退出政坛 因体力原因

    据日本《产经新闻》报道,日本前首相菅义伟表示他将退出政坛,不会参加即将举行的众议院选举。现年77岁的菅义伟解释说,退出政坛是考虑到体力方面的因素。菅义伟是资深自民党成员,在安倍晋三内阁担任内阁官房长官长达7年
  • 神舟二十号航天员乘组回忆太空险情 舷窗遇碎片撞击应急处置

    2026年1月16日,神舟二十号乘组在北京航天城与媒体见面。这是陈冬、陈中瑞和王杰三位航天员在换乘神舟二十一号飞船返回地球63天后的首次公开亮相。他们分享了太空驻留期间的工作感悟及舷窗遭遇空间碎片撞击后的应急处置过程
  • 中国和加拿大领导人会晤联合声明 双方同意加强农业合作和粮食安全

    1月16日,中国和加拿大领导人会晤并发布联合声明。双方同意加强中加经贸伙伴关系,欢迎在解决贸易问题上取得的进展。两国致力于扩大双边贸易,加强双向投资,并在多个领域深化合作
  • “中道”力量开始集结,能否阻止日本继续向右?

    此刻的日本政坛,正处于上世纪九十年代政治改革以来最具震动性的历史转折点。随着日本自民党总裁、首相高市早苗将于23日解散众议院、提前举行大选,新的政治格局正逐渐形成。两大在野党战略合流高市14日向自民党与日本维新会执政联盟正式传达解散众议院的...
  • 标注500M实际35M 理论网速非挡箭牌 用户不满实际速率

    江苏盐城的陈先生因家中5G网速慢而感到困扰。经过检测,他所在楼层的5G网速为35Mbps,楼下则为57.6Mbps,而他购买的每月129元的5G套餐曾标注下行速率可达500M。陈先生多次向盐城电信投诉,并向江苏省通信管理局反映问题
  • 世粮署:苏丹援助粮食储备3月将耗尽

    世界粮食计划署(WFP)2026年1月15日发出紧急警告:其在苏丹的援助粮食储备预计将于3月底耗尽。若无额外资金注入,超过2100万处于严重粮食不安全状态的苏丹人将面临饥饿威胁。目前,每月约400万人依赖援助生存,但配给已被压缩至维持基本生...
  • 舒默要求美总统撤离移民执法人员 社区安全受威胁

    美国参议院民主党领袖查克·舒默在当地时间15日要求总统特朗普从各个城市撤出美国移民与海关执法局执法人员
  • 离“史上最长春节假期”还有1个月 学生抢跑春运档

    距离春节长假还有一个月,许多人已经开始规划假期出行。本周全国高校陆续放寒假,学生大军出行量快速增长,带动春节出行预订启动。2026年的春节假期长达9天,显著提升了旅行热度
  • 神二十航天员乘组与记者见面会举行 太空归来首次亮相

    1月16日,中国航天员科研训练中心在北京举办了神舟二十号乘组与记者见面会。航天员陈冬、陈中瑞和王杰在完成神舟二十一号飞船任务后首次正式公开亮相
  • 专家称此次中国股市肯定是一个长牛

    在新浪金麒麟论坛上,谈及中国股市大涨的原因,中央财经大学中国企业研究中心研究员刘姝威表示,第一个原因,是经济周期到了。根据康波周期,2025年是新的康波周期的起点,它的引擎行业应该是新能源,也就是汽车,而且现在看来确实是这样。第二,反腐败改...

友情链接

警惕境外组织利用恶意SDK收集信息 潜藏的国家安全威胁

2025-12-03     HaiPress

国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,它为软件开发者提供了构建应用程序所需的半成品、工具和说明,极大地提升了工作效率。然而,便利的SDK也可能潜藏失泄密风险。境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信息被境外掌控,进而对国家安全构成现实威胁。

SDK的潜在威胁包括隐蔽“后门”。境外黑客组织或敌对势力可能利用第三方SDK的安全漏洞或恶意代码进行攻击,甚至直接利用SDK开发预置后门,或利用未公开的漏洞,对使用该SDK开发的应用程序进行深度渗透。用户一旦安装了此类应用,攻击者便可远程操控其设备,窃取更多重要敏感信息。

此外,部分SDK存在违规收集使用个人信息的行为,这些信息可能被用于精准用户画像与分析,进而推断出更多深层信息。个别境外SDK服务商甚至通过付费方式诱使开发者使用其服务,形成隐蔽的数据获取链条,从中牟取非法利益。

随着使用第三方SDK开发的应用软件数量增加,其潜在攻击面呈几何级扩大,安全风险进一步提升。如果某个通用SDK存在漏洞,所有集成该组件的应用都将面临连锁式安全威胁,最终扩散至整个移动生态,构成系统性风险。

为了堵住SDK“木马”窃密通道,个人用户应从官方应用商店等正规渠道下载安装应用,避免点击来历不明的广告链接或随意安装弹窗推送的软件。安装后,应审慎管理应用权限,尽量关闭与应用核心服务无关的访问权限,特别是涉及位置、通讯录、相册等敏感信息或资费功能,以避免因权限过度开放导致个人信息泄露与财产损失。

免责声明:本文转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,亦不负任何法律责任。 本站所有资源全部收集于互联网,分享目的仅供大家学习与参考,如有版权或知识产权侵犯等,请给我们留言。
返回顶部
      联系我们   SiteMap